• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости LockBit взламывают серверы MS Exchange и распространяют через них вымогательское ПО

Пригоршня

Штурман
Бродяга
Регистрация
26.10.16
Сообщения
2,233
Онлайн
38д 4ч 33м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Корейская ИБ-компания AhnLab сообщила, что партнеры группировки Lockbit распространяют свое вредоносное ПО через взломанные серверы Microsoft Exchange. Об этом стало известно после того, как в июле 2022 года два сервера клиента AhnLab были заражены LockBit 3.0.

По словам исследователей, хакеры сначала развернули веб-оболочку на взломанном сервере Exchange, затем потратили семь дней на повышение привилегий до уровня администратора Active Directory, похитили около 1,3 ТБ данных, а затем зашифровали системы, размещенные в сети.

В ходе расследования мнения экспертов сильно разделились. В отчете AhnLab говорится, что злоумышленники могли использовать нераскрытую уязвимость нулевого дня в Microsoft Exchange Server. Однако независимые специалисты заявили, что не считают использованную в ходе атаки уязвимость 0-day уязвимостью.

Издание Bleeping Computer отметило, что по крайней мере три уязвимости в MS Exchange, обнаруженные исп

Издание Bleeping Computer отметило, что по крайней мере три уязвимости в Microsoft Exchange, отслеживаемые Zero Day Initiative как ZDI-CAN-18881, ZDI-CAN-18882 и ZDI-CAN-18932, были обнаружены 20 сентября 2022 года и еще не получили исправления.
 
Сверху